ServiceNow integracija
OpenFactory apima pagal numatymą išjungtus ServiceNow integracijos modulius Change Management, CMDB, Incident Management, Event Management ir GRC įrodymų pateikimui. Kiekvienas modulis ir kiekvienas automatinis hook’as turi būti įjungtas aiškiai.
Tai operatoriaus integracija, ne vaizdo funkcija. Pridėjus servicenow build funkciją, keičiama programinė įranga vaizde ir nekonfigūruojama čia aprašyta control plane integracija.
Reikalavimai
- patvirtinta ServiceNow instancija ir OAuth klientas;
- skirta mažiausios teisės tarnybinė paskyra arba programa;
- išeinanti tinklo prieiga, apribota iki numatytos instancijos;
- aiškus lentelių, laukų, būsenų, priskyrimo ir nuosavybės susiejimas;
- stabilus platform-settings šifravimo raktas; ir
- ne gamybinė ServiceNow aplinka priėmimo testams.
Kliento secret Fernet šifruojamas išsaugotuose platform settings ir neįtraukiamas į įprastus atsakymus. Jei platformos šifravimo raktas pasikeičia ar prarandamas, išsaugoto secret negalima iššifruoti ir jį reikia pakeisti.
Konfigūruokite sluoksniais
- Nustatykite instancijos URL, client ID ir secret per admin integration settings.
- Paleiskite integration health check ir išsaugokite kiekvieno atskiro patikrinimo rezultatą.
- Įjunkite vieną modulį be automatinių hook’ų.
- Paleiskite jo manual endpoint prieš testinį įrašą.
- Patikrinkite gautą ServiceNow įrašą, OpenFactory susiejimą, idempotency ir klaidų elgseną.
- Įjunkite vieną automatinį hook’ą ir pakartokite testą.
Niekada neįjunkite visų hook’ų kaip pirmo integracijos testo.
Moduliai
| Modulis | Dabartinis paviršius | Svarbi riba |
|---|---|---|
| Change Management | Manuelinis change request kūrimas ir būsenos atnaujinimas, polling arba webhook approval atnaujinimai, live-deploy gate | Susietas request nereiškia, kad gautas approval; aiškiai susiekite states ir rejection elgseną. |
| CMDB | Manuelinis machine sync/retire ir fleet snapshots bei diffs | Sėkmingas API write neįrodo CI reconciliation ar relationship pilnumo. |
| Incident Management | Manueliniai incidentai ir pasirenkami drift, attestation ar CVE hook’ai; ribotos feedback actions | Įeinantys webhook’ai turi būti autentifikuoti, o kiekvienas veiksmas turi būti autorizuotas atskirai. |
| Event Management | Buferizuotas arba manual event delivery ir pasirinkti build/live-state hook’ai | Buferiai nėra garantuotas audit log; stebėkite pristatymą, praradimus, dublikatus ir retry elgseną. |
| GRC | Build test/attestation įrodymų push su konfigūruojamu mapping | Techniniai rezultatai yra įrodymai, ne automatinė control ar compliance išvada. |
Visi modulių nustatymai ir operaciniai endpoint’ai yra administratoriaus paviršiai, nebent endpoint’as dokumentuoja siauresnį vidinį naudotoją.
Approval saugumas
Prieš naudodami ServiceNow deployment gating, patikrinkite:
- approved, rejected, canceled, expired, unknown ir unreachable states;
- dublikatus webhook’us ir out-of-order atnaujinimus;
- HMAC validation, kur sukonfigūruota;
- polling atkūrimą po praleistų webhook’ų;
- fail-closed elgseną, kai policy reikalauja approval; ir
- operatoriaus atkūrimo kelią, kuris negali tyliai apeiti atsakingo sprendimo.
Laikykite kartu OpenFactory build/deploy ID ir ServiceNow sys_id/numerį.
Operacinis įrodymas
Stebėkite integration health endpoint, moduliui būdingą recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings ir secrets/key rotation. Žalias connection test įrodo tik tuos patikrinimus, kuriuos tuo metu atliko.
Priėmimui naudokite sandbox instanciją ir synthetic records. Prieš įjungimą gamyboje su instancijos savininku peržiūrėkite tikslias ServiceNow ACLs, business rules, data residency, retention ir licensing.